Explotación de Coldcard supera los $100M, ya que los BTC robados podrían ser difíciles de gastar

iconCryptoPotato
Compartir
AI summary iconResumen
Actualización de BTC: Más de $100 millones en BTC han sido robados mediante la explotación del monedero Coldcard, según Galaxy Research. La explotación DeFi involucró 1.596 BTC en 7.300 direcciones en tres oleadas confirmadas. La actividad no confirmada podría elevar las pérdidas a 2.055 BTC. Los fondos robados permanecen en su mayor parte inalterados. Coinkite lanzó una actualización de firmware, pero no puede reparar las semillas de los dispositivos vulnerables. Se han notificado a las exchanges y a las autoridades encargadas de hacer cumplir la ley.

Más de $100 millones en bitcoin (BTC) han sido robados hasta ahora a través de la explotación continua del monedero Coldcard, dijo Galaxy Research, pero el comentarista de mercado Joe Consorti ha argumentado que el atacante podría tener dificultades para gastar gran parte de ese botín, ya que cada BTC está siendo rastreado en la cadena de bloques pública.

En lugar de centrarse únicamente en el tamaño del robo, Consorti dijo que el incidente también muestra una característica a menudo pasada por alto de la cripto original: aunque las claves privadas pueden verse comprometidas, el movimiento de las unidades robadas sigue siendo visible para las autoridades, los exchanges y los analistas de la cadena de bloques.

La transparencia deja el bitcoin robado bajo vigilancia

En una publicación en X, Consorti escribió:

El ladrón que robó $100 millones en BTC tendrá dificultades para gastar la mayor parte de ellos. Cada moneda está a la vista, rastreada por Galaxy, el FBI y miles de otras personas.

Él añadió que el bitcoin "podría ser el peor dinero para el crimen jamás inventado". En un video que acompaña la publicación, el analista pointed out que la explotación no fue un fallo de la red de bitcoin en sí, sino del software de monedero que generó frases semilla débiles en el firmware Coldcard afectado lanzado después de marzo de 2021.

También señaló que los usuarios que siguieron las prácticas recomendadas de auto-custodia aún así se convirtieron en víctimas porque la aleatoriedad subyacente utilizada para generar las semillas de los monederos había sido debilitada.

Galaxy Research ha identificado hasta ahora 1,596 BTC robados en aproximadamente 7,300 direcciones en tres olas de ataque confirmadas. Si se incluye la actividad sospechada pero no confirmada, las pérdidas podrían alcanzar 2,055 BTC, con un valor superior a $130 millones.

Según la empresa, aproximadamente el 90% del bitcoin robado no se ha movido, mientras que todas las monedas de las tres primeras oleadas confirmadas aún se encuentran en monederos controlados por el atacante. También indicó que ha compartido todas las direcciones del atacante confirmadas con las agencias de aplicación de la ley de EE.UU., así como con exchanges de criptomonedas y empresas de investigación de blockchain.

A pesar de la magnitud del robo y las portadas que ha generado desde entonces, el bitcoin se negociaba cerca de $64,000 al momento de escribir esto, con un aumento del 2% en las últimas 24 horas, un punto que Consorti citó como evidencia de que el mercado ha separado en gran medida el fallo de seguridad del protocolo bitcoin mismo.

El primer robo confirmado surgió el 31 de julio, cuando 594,5 BTC fueron sweepeados desde aproximadamente 500 direcciones en cuatro bloques. Coinkite, la empresa detrás del dispositivo Coldcard, dijo que las semillas afectadas tienen alrededor de 72 bits de entropía en lugar de los 128 bits que deberían tener, lo que las hace adivinables con suficiente poder de cómputo.

La empresa ha parcheado firmware más recientes, pero no puede corregir las semillas ya generadas en dispositivos vulnerables y ha aconsejado a los usuarios de sus dispositivos Mk3, Mk4, Mk5 y Q que transfieran sus fondos a hardware no afectados.

El debate continúa sobre si es posible lavar el botín

El comentarista de criptomonedas Shagun tuvo la misma idea que Consorti, argumentando que el análisis de la cadena de bloques, las verificaciones de cumplimiento y los errores operativos harían que mover tal cantidad de bitcoin robado fuera mucho más difícil que robarlo. En su lugar, aconsejaron al atacante que devolviera los fondos a cambio de una recompensa de seguridad negociada.

Sin embargo, no todos estuvieron de acuerdo en que el ladrón no pudiera efectuar el cobro, sugiriendo que podrían ocultar su rastro utilizando herramientas de privacidad como mezcladores, monedas enfocadas en la privacidad, transacciones Taproot y la Lightning Network.

La publicación Coldcard Exploit Supera los $100M mientras un Experto Dice que el BTC Robado Podría Ser Difícil de Gastar apareció por primera vez en CryptoPotato.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.